Voltar para a HomePrivacidade e Proteção de Dados

Política de Privacidade e LGPD

Versão 2.2-2026 · Vigente a partir de 2 de Outubro de 2026 · Lei Geral de Proteção de Dados (Lei nº 13.709/2018)

1. Quem Somos e Papéis na LGPD

Esta Política explica como a plataforma digital SIMMEI - Assessoria e Gestão para o Micro Empreendedor, inscrita no CNPJ sob o nº 69.234.582/0001-77 (“SIMMEI”, “nós”), trata dados pessoais de clientes e usuários ao utilizar nosso site, aplicativo, canais de mensageria (WhatsApp) e serviços de assessoria ao Microempreendedor Individual (MEI).

Nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — “LGPD”), o SIMMEI atua como:

  • Controlador: em relação aos dados cadastrais e de contato do titular do MEI (Nome, CPF, WhatsApp, e-mail, contratações e dados de cobrança);
  • Operador: em relação aos dados de terceiros e registros fiscais que o MEI venha a inserir na plataforma para fins exclusivos de emissão de guias ou cumprimento de obrigações sob seu comando.

2. Equiparação dos Dados do MEI a Dados Pessoais

O Microempreendedor Individual (MEI) é uma pessoa natural titular de uma inscrição fiscal simplificada. Como não há separação patrimonial ou de personalidade civil entre o indivíduo e sua empresa MEI, todos os dados vinculados ao CNPJ MEI (razão social, histórico de guias, faturamento, débitos e telefone) são tratados e protegidos pelo SIMMEI como dados pessoais sob as garantias integrais da LGPD.

3. Dados Coletados e o que NÃO Coletamos

3.1 Dados que você nos fornece diretamente:

Nome completo, número de CPF, CNPJ do MEI, e-mail, telefone/WhatsApp de contato, endereço fiscal e valores de faturamento bruto declarados para a emissão de guias DAS e declaração anual DASN-SIMEI.

3.2 Dados de navegação e registros técnicos:

Endereço IP, data e hora de conexões, identificadores de requisição, versão do navegador e sistema operacional, coletados automaticamente para fins estritos de segurança cibernética e auditoria contra fraudes.

3.3 O que NÃO coletamos:

O SIMMEI não coleta dados pessoais sensíveis (origem racial, convicção religiosa, saúde, genética ou biometria) e não solicita senhas bancárias de suas contas correntes nem realiza movimentações financeiras em seu nome.

4. Finalidades e Bases Legais do Tratamento

Todo o tratamento de dados pessoais no SIMMEI obedece aos princípios da finalidade, necessidade e adequação, fundamentando-se nas seguintes bases legais do Artigo 7º da LGPD:

Emissão e envio mensal da Guia DAS, DASN-SIMEI e suporte ao assinante

Execução de Contrato (Art. 7º, V)

Dados utilizados: Nome, CPF, CNPJ, WhatsApp, e-mail e dados de faturamento declarados

Processamento de assinaturas e faturas (PIX, boleto e cartão de crédito)

Execução de Contrato (Art. 7º, V)

Dados utilizados: Nome, CPF/CNPJ, e-mail, telefone e histórico financeiro da assinatura

Guarda de registros fiscais e comprovação perante a administração tributária

Cumprimento de Obrigação Legal (Art. 7º, II)

Dados utilizados: Guias emitidas, protocolos de entrega de declarações e notas fiscais

Alertas inteligentes de vencimento e avisos de prevenção contra multas

Legítimo Interesse (Art. 7º, IX)

Dados utilizados: WhatsApp, telefone, nome e competência fiscal em aberto

Prevenção a fraudes, segurança da aplicação e registros de auditoria

Legítimo Interesse (Art. 7º, IX) e Marco Civil

Dados utilizados: Endereço IP, data/hora e credenciais criptografadas de acesso

Defesa dos direitos da SIMMEI em processos judiciais, administrativos ou arbitrais

Exercício Regular de Direitos (Art. 7º, VI)

Dados utilizados: Histórico contratual, logs de aceite digital e registros de suporte

5. Gestão de Credenciais Governamentais e Princípio da Minimização

5.1 Minimização de Acessos: Para as rotinas regulares de emissão da Guia DAS mensal e transmissão da declaração simplificada DASN-SIMEI, o SIMMEI adota preferencialmente o canal público do portal PGMEI, necessitando unicamente do número de CNPJ do microempreendedor, sem custódia de senhas pessoais Gov.br.

5.2 Serviços Avançados e Códigos de Acesso: Quando o microempreendedor solicitar serviços que exigem autenticação específica nos portais fazendários (como parcelamentos ordinários de débitos, emissão assistida de NFS-e ou certidões restritas), o titular poderá fornecer temporariamente seu Código de Acesso do Simples Nacional ou credenciais estritamente autorizadas.

5.3 Proteção Criptográfica: Todas as credenciais repassadas voluntariamente pelo titular são armazenadas de forma criptografada no banco de dados com acesso restrito operacional, sendo vedado seu uso para quaisquer fins alheios à solicitação do cliente.

5.4 Procuração Eletrônica: O SIMMEI recomenda aos clientes que, sempre que viável tecnicamente, outorguem Procuração Eletrônica junto ao portal e-CAC da Receita Federal com poderes específicos para o Simples Nacional, eliminando o compartilhamento de senhas pessoais.

6. Compartilhamento com Operadores e Prestadores Tecnológicos

O SIMMEI não comercializa, não aluga e não compartilha dados pessoais com terceiros para fins de marketing independente. Os dados são compartilhados exclusivamente com provedores essenciais para o funcionamento da plataforma (operadores de tratamento):

  • Supabase Inc.: Infraestrutura de banco de dados PostgreSQL em nuvem, controle de autenticação, criptografia de repouso e isolamento de dados via Row Level Security (RLS).
  • Vercel Inc.: Hospedagem da aplicação web, rede de entrega rápida (Edge/CDN) e segurança perimetral contra ataques de negação de serviço.
  • Asaas Gestão Financeira S.A.: Instituição de pagamento autorizada pelo Banco Central, responsável pelo faturamento, geração segura de cobranças via PIX Copia e Cola, cartões e boletos bancários.
  • Evolution API / Meta Platforms Inc. (WhatsApp): Canal de mensageria utilizado para o envio das guias e atendimento 100% humano aos microempreendedores.
  • Provedores de E-mail (Google Workspace / Resend): Envio de confirmações, notificações de faturamento e comunicados contratuais.
  • Órgãos Governamentais e Prefeituras: Receita Federal do Brasil, Comitê Gestor do Simples Nacional, Portal Nacional da NFS-e e administrações tributárias municipais para transmissão oficial e cumprimento das obrigações do MEI.

7. Transferência Internacional de Dados

Determinados fornecedores de infraestrutura em nuvem parceiros do SIMMEI (tais como Supabase e Vercel) mantêm servidores e nós de contingência fora do território brasileiro, principalmente nos Estados Unidos da América e na União Europeia.

Tais transferências internacionais são efetuadas em estrita observância ao Artigo 33 da LGPD e à regulamentação da Autoridade Nacional de Proteção de Dados (notadamente a Resolução CD/ANPD nº 19/2024 sobre Cláusulas-Padrão Contratuais), exigindo dos prestadores conformidade internacional e salvaguardas técnicas adequadas de proteção de dados.

8. Prazos de Guarda e Retenção de Dados

  • Clientes Ativos e Histórico Fiscal: Mantidos durante a vigência do contrato e pelo período mínimo de 5 (cinco) anos após o encerramento, para cumprimento de obrigação legal tributária e decadencial perante a Receita Federal (Código Tributário Nacional, arts. 173 e 174).
  • Contatos e Cadastros Não Convertidos: Dados fornecidos em simulações ou cadastros incompletos são mantidos por até 12 meses para continuidade de atendimento e, após esse prazo, são definitivamente descartados.
  • Registros Técnicos de Conexão (Logs): Armazenados pelo prazo necessário à segurança e no mínimo por 6 meses, conforme boa prática técnica e alinhamento com o Art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).

9. Medidas Técnicas de Segurança

O SIMMEI adota salvaguardas técnicas e administrativas compatíveis com o estado da tecnologia e a sensibilidade dos dados tratados:

  • Criptografia de ponta a ponta em trânsito com protocolos modernos HTTPS/TLS em 100% das páginas e rotas de API;
  • Isolamento de privilégios de banco de dados (Row Level Security - RLS) impedindo acesso a dados de outros assinantes;
  • Controle de credenciais criptografadas e proteção de chaves de API restritas ao ambiente do servidor (Service Role);
  • Autenticação protegida e auditoria de ações de suporte;
  • Dever estrito de confidencialidade e sigilo profissional por todos os operadores da equipe.

10. Seus Direitos como Titular de Dados (Art. 18 da LGPD)

Você tem o direito de solicitar a qualquer tempo, de forma gratuita e simplificada:

  • ✓ Confirmação da existência de tratamento de dados;
  • ✓ Acesso integral aos seus dados tratados;
  • ✓ Correção de dados incompletos, inexatos ou desatualizados;
  • ✓ Anonimização, bloqueio ou eliminação de dados excessivos;
  • ✓ Portabilidade de seus dados a outro fornecedor de serviços;
  • ✓ Informação sobre as entidades com as quais compartilhamos seus dados;
  • ✓ Revogação do consentimento, quando esta for a base legal;
  • ✓ Oposição a tratamentos realizados com base em legítimo interesse.

11. Agentes de Tratamento de Pequeno Porte (Resolução CD/ANPD nº 2/2022)

O SIMMEI enquadra-se no regime simplificado da Resolução CD/ANPD nº 2/2022 aplicável aos agentes de tratamento de pequeno porte. Em decorrência dessa regulação, os prazos de resposta a pedidos complexos de titulares e de comunicações formais são contados em dobro, mantendo-se canal direto e público de comunicação para pronto acolhimento das requisições.

12. Incidentes de Segurança da Informação

Caso ocorra qualquer incidente de segurança que envolva risco ou dano relevante aos direitos e liberdades dos titulares de dados pessoais, o SIMMEI comunicará o evento à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados na forma e nos prazos estabelecidos pela Resolução CD/ANPD nº 15/2024 e pela regulamentação aplicável aos agentes de pequeno porte.

13. Alterações desta Política de Privacidade

Esta Política poderá ser atualizada periodicamente para refletir melhorias técnicas em nossos sistemas, novos serviços de assessoria ou atualizações nas diretrizes da ANPD e da legislação brasileira. A versão vigente estará sempre disponível nesta página, constando a data de sua última atualização no topo do documento.

14. Canal de Contato com o Encarregado (DPO)

Para exercer seus direitos de titular, solicitar esclarecimentos sobre esta Política de Privacidade ou tratar de qualquer tema ligado à proteção de seus dados pessoais no SIMMEI, entre em contato com nosso canal de privacidade:

Encarregado de Proteção de Dados (DPO): Equipe de Governança & Privacidade SIMMEI

E-mail Direto: simmei.app@gmail.com

Canal Geral de Atendimento: WhatsApp e e-mail institucional do SIMMEI

Autoridade Nacional: Você também pode consultar ou registrar petição perante a ANPD em gov.br/anpd.

Transparência e Respeito aos Seus Dados

Leia também as condições gerais de assessoria e limites de responsabilidade.